OSI参考模型 一资料.pptVIP

  • 9
  • 0
  • 约5.55千字
  • 约 45页
  • 2020-06-10 发布于天津
  • 举报
服 务 器 客 户 端 以 FTP 服务为例 C 端由 1038 端口向 S 端 21 端口发起一个带有 SYN 标志的连接请求, 初始序列号 SEQ = 1791872318 。 从 21 端口向 FTP 客户端的 1038 端口返回一个同时带有 SYN 标志和 ACK 标 志的应答包, ACK 应答序列号 SEQ = 1791872318 + 1 , SYN 请求序列号 SEQ = 3880988084 。 向 FTP 服务器返回一个包含 ACK 标志的应答包,应答序列号 SEQ = 3880988084 + 1 。 SYN Flood 攻击 假设一个用户向服务器发送了 SYN 报文后突然死机或掉线,那么服务器 在发出 SYN+ACK 应答报文后是无法收到客户端的 ACK 报文的(第三次握手无法完 成),这种情况下服务器端一般会重试(再次发送 SYN+ACK 给客户端)并等待 一段时间后丢弃这个未完成的连接,这段时间的长度我们称为 SYN Timeout , 一般来说这个时间是分钟的数量级(大约为 30 秒 -2 分钟);一个用户出现异常 导致服务器的一个线程等待 1 分钟并不是什么很大的问题,但如果有一个恶意 的攻击者大量模拟这种情况,服务器端将为了维护一个非常大的半连接列表而 消耗非常多的资源

文档评论(0)

1亿VIP精品文档

相关文档